CVE-2026-93616
Check Point Multiple Products
2026-09-22
Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, and SmartEvent contain a path traversal vulnerability that allows an unauthenticated attacker to upload and execute arbitrary scripts.
Технический анализ и план устранения
Суть уязвимости
CVE-2026-93616 представляет собой критическую уязвимость типа Path Traversal (обход пути) в веб-интерфейсах управления Check Point. Неаутентифицированный злоумышленник может отправить специально сформированный HTTP-запрос, позволяющий выйти за пределы предназначенной директории. Это приводит к возможности произвольной загрузки файлов (Arbitrary File Upload) в системные каталоги и последующему удаленному выполнению кода (RCE) с правами веб-сервера или системного пользователя. Уязвимости подвержены Security Management Server, Multi-Domain Security Management (Provider-1), а также выделенные Log-серверы и SmartEvent.
Как исправить
Основным способом устранения является установка актуального Jumbo Hotfix Accumulator для вашей версии Gaia OS.
- Откройте Gaia Portal или подключитесь по SSH в режиме эксперта.
- Проверьте текущую версию установленного Hotfix:
cpinfo -y all
- Перейдите в Check Point Support Center и скачайте последний доступный Jumbo Hotfix Accumulator для вашей версии (R80.x, R81.x).
- Установите обновление через CPUSE (Check Point Upgrade Service Engine):
installer agent update
- Импортируйте и установите пакет (пример для конкретного билда):
installer import local /var/log/CPsuite-R81.10/JUMBO_HF_MAIN/Check_Point_R81_10_JUMBO_HF_Bundle_TXX_sk175186_FULL.tgz
installer install <PACKAGE_NUMBER>
- Перезагрузите устройство для применения изменений.
Временные меры
Если немедленная установка патча невозможна, выполните следующие действия для снижения риска:
- Ограничьте доступ к портам управления (TCP 443, 19009) только для доверенных IP-адресов администраторов с помощью правил Firewall (Implied Rules или Explicit Rules).
- Активируйте или обновите сигнатуры IPS (Intrusion Prevention System) для обнаружения попыток Path Traversal:
ips update
- Включите защиту «Directory Traversal» в профиле IPS и установите действие «Prevent».
- Временно отключите неиспользуемые веб-службы управления на внешних интерфейсах:
set management interface eth0
- Проверьте наличие подозрительных файлов в директориях веб-сервера (например, /web/conf/ или /opt/CPsuite-R8x/):
ls -laR /web/ | grep .sh
Пока никто не поделился опытом.
Станьте первым!